segunda-feira, 8 de março de 2010

Telefone para casa roda Android


A Binatone, licenciada da Motorola, anunciou na CeBit um telefone sem fio com sistema operacional Android para uso em casa.

O Motorola HS1001 roda o Android 1.6 e vem com chip XPandR do DSP Group, fabricante de chips para telefones com sede nos EUA e em Israel. Oferece serviços como e-mail e acesso à internet via Wi-fi (802.11 B/G) e interface touchscreen com teclado virtual.

A tela tem 2,8 polegadas e capacidade de resolução de 320 x 240 pixels. A memória flash é de 256 MB e o SD-RAM é de 128 MB. Tem entrada para fone e base equipada com alto-falantes estéreo.

De acordo com os fabricantes, autonomia de 8 horas de conversa, 80 horas em standby e 2 horas de uso de internet.

O HS1001 estará disponível nos EUA e no Canadá no terceiro trimestre deste ano e será vendido a 150 dólares.

sexta-feira, 26 de fevereiro de 2010

Mobilidade: devemos priorizar Wi-Fi ou 3G?


Se você consegue grande cobertura Wi-Fi, então, por favor, pare de gastar com banda larga móvel

Está se tornando padrão entre todos os dispositivos móveis, de smartphones a netbooks, oferecer suporte Wi-Fi e banda larga móvel. Com o massacre da opção de banda larga móvel, as operadoras de celular estão mais do felizes em oferecer Wi-Fi para os usuários que exageram no fluxo de dados. Nos EUA, as operadoras AT&T, T-Mobile e Verizon dão acesso livre às suas áreas de Wi-Fi a todos os clientes que gastam mais US$ 60 por mês.

Se você consegue encontrar grande cobertura Wi-Fi para seus netbooks e smartphones, então, por favor, pare de gastar com banda larga móvel e desfrute das redes Wi-Fi. Mas saiba que muitos dispositivos móveis ficarão presos às áreas Wi-Fi de sua empresa.

O Wi-Fi desempenha um papel importante, seja trabalhando em modo "só Wi-Fi" ou combinando áreas Wi-Fi e 3G. 3G é rápido, mas Wi-Fi é quase sempre mais rápido. Para todos os usuários presos a um plano de dados, o Wi-Fi é útil em casos de grandes transferências de dados e itens intensos como o Windows service-pack. O ponto é que usar Wi-Fi não é apenas mais econômico, mas para uma cobertura mais ampla, você vai precisar de um plano de dados maior.

Compartilhamento de Internet (tethering)

Tethering, o ato de conectar seu telefone ao computador via USB ou Bluetooth, pode ajudar a tornar esses novos dispositivos móveis mais interessantes. Muitos dos gerenciadores de conexão que as operadoras oferecem para controlar PC cards e modens internos nesses dispositivos também gerenciam conexões de compartilhamento de Internet. Isso não é uma coisa que a maioria dos usuários finais sabem, mas está bem dentro das habilidades de um gerente de TI.

Tethering pode ser tão rápido quanto modens dedicados, embora os aperfeiçoamentos no desempenho ocorram, geralmente, nos modens antes dos telefones, portanto a velocidade pode ser diferente. Verifique a taxa de transferência da conexão tethering para não se surpreender.

Em se tratando de segurança, os smartphones são complicados, e as plataformas móveis emergentes serão ainda piores já que lidam com muito mais dados e podem acessar uma área mais ampla de informações corporativas. Se os usuários móveis já usam VPNs para assegurar seus laptops, considere o mesmo para netbooks baseados em Windows. Conforme as plataformas que não são baseadas em Windows se estabilizam, clientes VPN devem ser disponibilizados. Para os aplicativos baseados em Web, VPN baseada em Secure Socket Layer é eficiente porque precisa apenas de SSL em browser.

Pode-se esperar também várias plataformas de gerenciamento móvel para dar suporte a esses novos aparelhos, com funções como atualização de software, controle de end-point e a habilidade de congelar aparelhos perdidos.

Segurança, tethering, Wi-Fi ou 3G, Windows ou Linux, o que escolher? É muita coisa a ser considerada quando se planeja a próxima escolha de uma empresa em plataforma móvel. Mas vale o esforço. Você poderá oferecer aos seus funcionários aparelhos menores e mais leves do que notebooks e mais funcionais do que smartphones. Há muito a se pensar, mas muito mais a se ganhar.
por Peter Rysavy | InformationWeek EUA

quarta-feira, 10 de fevereiro de 2010

Fechadura com Reconhecimento Facial



Esta fechadura com reconhecimento facial em 3D é uma ótima solução para quem vive perdendo as chaves da porta. Ele usa duas câmeras infra-vermelhas que mapeiam o rosto do visitante em 3D e pode ser usada na sua casa ou para liberar o acesso a áreas restritas em empresas. Ela tem capacidade para registrar até 500 faces e tem uma tela TFT de 3.5″.
O Mais legal é que nós pobres mortais já podemos comprar a fechadura com reconhecimento facial que custa US$ 456 na Chinavision, mas se você comprar mais de uma, este preço vai cair abaixo dos 300 dolares.

sexta-feira, 22 de janeiro de 2010

Diferenças entre ISO 27001 e 17799

Primeiro é importante citar o título das devidas normas.
ISO 17799 : Code of practice for information security management
ISO 27001 : Information Security Management Systems - Requirements

Então a primeira é um "códico de práticas" e a segunda é "requirementos (hum!) para sistema de gestão de segurança da informação".
Na primeira, você não é obrigado a seguir as RECOMENDAÇÕES, já na segunda todos os itens do item 4.2 são obrigatórios.

Outra questão que se é comum o erro, é a certificação; Não é possível certificar ISO 17799, apenas ISO 27001.
Há a certificação BS 7799 (part1) que é a versão inglesa (Britanish Standart) e progenitora da ISO 17799.
No entando, não há certificação BS 7799 (part2), mas há a certificação ISO 27001.

em outra oportunidade, se houver interesse, posso falar mais sobre a interação e evolução dessas normas

Com esses conceitos em mente, fica muito fácil entender as diferenças (ou semelhanças) e nuances entre essas normas.

A ISO 27001 é uma norma que gere segurança na corporação, ou seja, cria um sistema de segurança (SGSI) dentro da sua empresa. Isso em nenhum momento garante segurança, eu costumo falar que, com um sistema desses implementado, você consegue "ver" o problema de segurança MUITO mais facilmente. Nesta norma ela contém controles de segurança, apenas cita, por exemplo, o controle A.9.1.1 é Perímetro de Segurança Física, o que isso quer dizer? Que as áreas de segurança que você (security officer, gestor, diretor, etc...) definir que uma determinada área é de segurança devem ser protegidos por meios de barreiras lógicas ou físicas. Essa definição é MUITO abragente,e pode ter várias interpretações. Nesse momento é que entra a ISO 17799, pois nessa ISO contem todos os controles que tem na ISO 27001 só que com explicações e exemplos de implementação. Isso ajuda MUITO na implementação numa corporação.
Interessante acrescentar também que os controles não são co-relacionados, ou seja, um controle que na ISO 27001 é o número 10, não quer dizer que na ISO 17799 seja o mesmo número, até porque as duas normas tem revisão em diferentes times.

Em suma podemos dizer que a ISO 17799 está contida na ISO 27001.
Como é uma norma de sistema de segurança, a ISO 27001 também contem várias pitadas de outras ISO, por exemplo a ISO 15408 (segurança no desenvolvimento), mas não quer dizer que ao atender 100% a ISO 27001 você atenderá a ISO 15408 ou o ITIL, que também dá suas caras dentro dessa ISO, digamos que essas metodologias "emprestam" seus controles.

Por exemplo, na ISO 27001, o controle A.10.3.2 (Aceitação de sistemas), ou seja, HOMOLOGAÇÃO, mesmo na ISO 17799 se você buscar informações sobre esse controle, não será nem de perto as informações que você encontra na ISO 15408. Isso indica uma nova tendencia das normas ISO, que é a convergência em um ponto, resultado de várias interseções (outras ISO).

E na auditoria? Como dito anteriormente, só há a certificação ISO 27001, e não a ISO 17799, portanto... Você audita com base na ISO 27001. MAS isso não quer dizer que um serviço de auditoria não utilize a ISO 17799, pois ela é usada como referência ou "tira-dúvidas" do controle. Mas nada obrigatorio, debaixo do braço obrigação é a ISO 27001, o resto é "material de apoio".

O selo 27001, contem um descritivo do escopo, ou seja quando uma empresa fala que é certificada ISO 27001, leia o selo porque ela pode ser certificada apenas no CPD, ou na sala de xerox. Nada impede que se faça isso, e também não é errado a empresa falar que é certificada 27001 quando se certifica apenas uma máquina ou o cpd - sem problema nenhum, apenas marketing.

Custos; Hoje a obtenção do selo 27001 varia de acordo com o orgão certificador, mas sempre são caros. Não há nada tabelado e tudo é acordado, por exemplo, a empresa certificadora (a qual emite o selo) pode nao arcar com nenhum custo de viajem ou hospedagem do auditor. Mas se acordado, as coisas podem mudar. (Bem Vindo ao capitalismo)

Bom, em um primeiro momento, a intenção realmente é explanar a diferença entre essas normas.
Este post foi copiado do FORUM da www.istf.com.br

sexta-feira, 15 de janeiro de 2010

LePhone, o SmartPhone com Android da Lenovo


A Lenovo irá lançar em breve um interessante SmartPhone para disputar o mercado. Trata-se do LePhone. O aparelho será fabricado na China inicialmente. Este modelo possui especificações até semelhantes as do Nexus One, o SmartPhone da Google.
Entre as especificações encontram-se tela touchscreen de 3,7″ com resolução de 480 x 800 pixels, teclado QWERTY completo e duas câmeras de 3 megapixels. O aparelho ainda virá com rádio WCDMA, Wireless, Bluetooth (tudo fica melhor com Bluetooth), 3G, GPS e um processador Qualcomm de 1Ghz.
Ainda não há previsão de lançamento na Europa, EUA ou em outras localidades.

quarta-feira, 6 de janeiro de 2010

Criminosos aproveitam falha no Adobe Reader


SÃO PAULO – Criminosos passaram a utilizar técnicas avançadas para tirar proveito das falhas no Adobe Reder antes do dia 12, quando a empresa fará uma atualização de segurança.

O procedimento consiste na criação de um PDF com malware e reduzir o tamanho do arquivo para 38 bytes ou menos, o que torna difícil a detecção da ameaça.

Segundo a Total Virus informou que apenas quatro dos 41 principais antivírus conseguiram identificar o código malicioso. O processo de reconhecimento demorou seis dias para ser realizado, mesmo com os sistemas que avaliam a reputação de arquivos e sites.

Segundo a empresa, entre as empresas que conseguiram detectar o malware estão a Sophos, TrendMicro, F-Secure e BitDefender.

A Adobe planejou uma atualização geral em sua linha de produtos que deve corrigir diversas falhas de segurança em seus produtos. A companhia recomenda que os usuários evitem abrir documentos de procedência duvidosa em suas máquinas.

quinta-feira, 10 de dezembro de 2009

Lente Óptica Eletrônica, O Formato das Coisas que Virão?


A tecnologia imaginada nas séries/filmes e nos grandes clássicos da Sci-Fi cada vez mais se aproxima da realidade, e uma prova disto é este protótipo para uma lente óptica eletrônica, uma espécie de “tela” semi-transparente com luz LED integrado em uma lente de contato que recebe 330 microwatts sem fio através de um transmissor de rádio frequência. No futuro, este tipo de lente poderia ser usada em outras coisas como binóculos digitais, visão noturna ou até mesmo sensores que informariam o nível de glicose no sangue, por exemplo.
A ideia é que no futuro, uma lente de contato tenha centenas de LEDs que formariam imagens na frente do seu olho, uma visão biônica como a de Steve Austin. Difícil também não lembrar do Exterminador do Futuro e do Iron Man (lembra do Jarvis?). Segundo o pesquisador Dr. Babak Parvis (sem trocadilhos, por favor) da Universidade de Washington (em Seattle), “já é possível imaginar um futuro no qual uma simples lente de contato pode se tornar uma plataforma de verdade, como o iPhone é hoje, no qual seria possível rodar diferentes programas”.
É claro que ainda existe um imenso caminho a ser percorrido, mas é difícil não ficar empolgado. O Dr. Parvis fala em colocar um transmissor em um próximo protótipo. Agora imagine uma lente de contato com uma câmera para tirarmos fotos e enviá-las sem fio para um celular ou notebook?